PT-2020-22734 · Perl · Perl-Yaml-Libyaml

Publicado

2020-07-23

·

Atualizado

2020-07-23

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do perl-YAML-LibYAML anteriores à 0.69
Descrição
A questão diz respeito a uma correção de segurança no perl-YAML-LibYAML, na qual a opção $LoadBlessed foi adicionada para controlar o carregamento de objetos. Por padrão, essa opção está definida como true, e o comportamento permanece inalterado. Alterações adicionais incluem o esclarecimento da documentação sobre funções exportadas, a correção da função Dump() para impedir a modificação dos dados originais, o suporte a tags padrão e a melhoria no tratamento de expressões regulares.
Recomendações
Para versões anteriores à 0.69, atualize o perl-YAML-LibYAML para a versão 0.69 a fim de resolver o problema de segurança e outras correções.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

SUSE-SU-2020:2025-1

Produtos afetados

Perl-Yaml-Libyaml